Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Kousei — إطار عمل Python/Go يُنشئ طلبات إثبات مفهوم لحقن SQL، ويؤتمت هجمات sqlmap، ويدير نصوص استغلال معيارية مع اكتشاف المعاملات والتنظيف. | Kitploit
أدوات/GitHubGitHub/nu11secur1ty/kousei
كسر كلمات المرورتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمر
GitHubnu11secur1ty/kousei

Kousei

إطار عمل Python/Go يُنشئ طلبات إثبات مفهوم لحقن SQL، ويؤتمت هجمات sqlmap، ويدير نصوص استغلال معيارية مع اكتشاف المعاملات والتنظيف.

3212منذ 20س 8دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Kousei (こうせい)

المؤلف: nu11secur1ty
السنوات: 2023–2026
اللغة: Python (مع وحدات Go اختيارية)
الغرض: إنشاء طلبات إثبات مفهوم SQLi، وأتمتة هجمات sqlmap، وإدارة وحدات الهجوم بسهولة.


الوصف

Kousei (こうせい) هو إطار عمل عدواني لـ sqlmap يمكنه العمل مع أي ماسح ويب قادر على إنشاء طلبات POST أو GET أو غيرها من طلبات HTTP. إنها أداة سطر أوامر تبسّط عملية صياغة وتنفيذ هجمات إثبات المفهوم (PoC) لحقن SQL باستخدام sqlmap. تجمع بين وحدات Go وPython لإنشاء طلبات الاستغلال، وتشغيل sqlmap بمعاملات متقدمة، وإدارة نصوص الهجوم المساعدة.


الميزات

  • إنشاء ملفات حمولة SQLi PoC مخصصة (exploit.txt).
  • تشغيل sqlmap بخيارات سطر أوامر مصممة خصيصًا.
  • تشغيل نصوص هجوم معيارية مثل URLi وUser-Agent.
  • تنظيف ملفات الاستغلال المُنشأة لتجنب ترك آثار.
  • قائمة تفاعلية للتحكم السهل في سير العمل.

المتطلبات

  • Python 3.x
  • Go مثبّت ومُهيّأ (لوحدات Go)
  • حزمة Python colorama
  • نص sqlmap موجود في المسار المحدد (الافتراضي: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

التثبيت

  1. استنساخ المستودع:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. تثبيت تبعيات Python:

    pip install colorama
    
  3. تأكد من تثبيت Go وأنه في PATH الخاص بنظامك.

  4. تحقق من مسار sqlmap.py في نص Python (kousei.py) وعدّله إذا لزم الأمر.


الاستخدام

شغّل برنامج Python الرئيسي:

python kousei.py

سترى قائمة:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

اختر خيارًا بكتابة الرقم المقابل.


كيفية إضافة طلب POST/GET الخاص بك

عند استخدام --create أو القائمة التفاعلية، الصق طلب HTTP الخام الكامل. تتوقع الأداة أن تبدأ الحمولة بـ POST أو GET (السطر الأول) وسطر فارغ يفصل الترويسات عن الجسم.

مثال على حمولة PoC:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

ستقوم الأداة بـ:

  • التحقق من السطر الأول (يجب أن يكون POST أو GET).
  • محاولة الكشف التلقائي عن المعاملات من سلسلة الاستعلام وجسم النموذج (يمكنك القبول أو التعديل).
  • حفظ exploit.txt (الجذر) وmodules/exploit.txt مع ترويسة تعليق صغيرة.
  • حفظ البيانات الوصفية في modules/exploit_meta.json للاستخدام لاحقًا.

تمرير المعاملات المكتشفة إلى sqlmap

إذا كان modules/exploit_meta.json يحتوي على vuln_params، ستضمّن الأداة:

-p param1,param2

عند تشغيل sqlmap، مع التركيز على اختبار تلك المعاملات.


التنظيف

استخدم خيار القائمة أو CLI --clean لحذف:

  • exploit.txt (الجذر)
  • modules/exploit.txt
  • modules/exploit_meta.json

يساعد هذا في إزالة الأدلة السريعة على حمولات الاختبار. ملاحظة: قد تبقى بعض سجلات النظام خارج سيطرة هذه الأداة.


الاختبارات

تتضمن مجموعة pytest صغيرة لروتين الكشف عن المعاملات.

تشغيل الاختبارات:

pip install pytest
pytest -q

التسجيل

  • ملف السجل الافتراضي: kousei.log (دوار).
  • فعّل الوضع المطوّل (--verbose) لزيادة تفاصيل السجل وبث السجلات إلى وحدة التحكم.

المساهمة والتطوير

  • اعمل fork للمستودع، وأجرِ التغييرات على فرع ميزة، وافتح طلب سحب.
  • أضف اختبارات لسلوكيات التحليل أو الملفات الجديدة.
  • حافظ على توافق API والبيانات الوصفية مع الإصدارات السابقة حيثما أمكن.

سجل التغييرات (مستوى عالٍ)

2023–2026 — المشروع الأولي، CLI + قائمة تفاعلية، إنشاء PoC، تكامل sqlmap.
2026 — تحسينات: ملف البيانات الوصفية، الكشف التلقائي عن المعاملات، التسجيل، argparse CLI، اختبارات الوحدة.


الترخيص

هذا المشروع مرخّص بموجب GPL-3.0. حافظ على إشعارات الترخيص والإسناد عند إعادة التوزيع.


التواصل

  • المؤلف: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • المشكلات / طلبات السحب: استخدم متتبع المشكلات في المستودع للإبلاغ عن الأخطاء وطلبات السحب.

إخلاء المسؤولية

هذا البرنامج مخصص حصريًا لاختبارات الأمان المصرّح بها والتعليم. المؤلف غير مسؤول عن سوء الاستخدام. احصل دائمًا على إذن صريح ومكتوب قبل اختبار أي أنظمة مستهدفة.

استمتع بالاختراق بمسؤولية. ☠️

تنزيل الأداة